> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft Entra

> Conecta Microsoft Entra a Myrmex: revisa identidades, roles y postura de acceso bajo demanda.

import { Note, Steps, Step, CardGroup, Card } from '@mintlify/components';

Conecta **Microsoft Entra** (Azure AD) para que Myrmex pueda revisar tus identidades, grupos, roles y postura de acceso condicional en todo tu tenant. Myrmex se conecta desde la nube a través de **Microsoft Graph** después de que otorgas el consentimiento de administrador, leyendo en tiempo real, bajo demanda, con **no se necesita Collector** y sin almacenar nada del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Inventario de identidades" icon="users">
    Revisa usuarios, grupos y roles de directorio en todo tu tenant.
  </Card>

  <Card title="Postura de acceso" icon="shield-halved">
    Audita el acceso condicional, la cobertura de MFA y las asignaciones de roles privilegiados.
  </Card>

  <Card title="Revisión de privilegio mínimo" icon="user-shield">
    Detecta cuentas y asignaciones de roles con privilegios excesivos, obsoletas o riesgosas.
  </Card>

  <Card title="Investigar" icon="magnifying-glass">
    Pregunta sobre tu directorio y tus ajustes de acceso directamente en el Workspace.
  </Card>
</CardGroup>

## Antes de comenzar

Microsoft Entra se conecta desde la nube: **no se necesita Collector**. Necesitarás:

* Un **tenant de Microsoft Entra** y tu **Tenant ID** (Directory ID).
* Una cuenta con el rol de **Global Administrator** (o **Privileged Role Administrator**), para otorgar el consentimiento de administrador a nivel de todo el tenant.

## Paso 1 — Crear la credencial en Microsoft Entra

<Steps>
  <Step title="Encuentra tu Tenant ID">
    En el **Microsoft Entra admin center**, abre **Overview** y copia el **Tenant ID** (Directory ID).
  </Step>

  <Step title="Confirma tu rol">
    Asegúrate de poder otorgar el consentimiento de administrador a nivel de todo el tenant: necesitas el rol de **Global Administrator** o **Privileged Role Administrator**.
  </Step>

  <Step title="Otorga el consentimiento durante Connect">
    Myrmex usa una aplicación preregistrada. Cuando agregas la integración, se te redirigirá a Microsoft para revisar y otorgar los permisos de lectura solicitados.
  </Step>
</Steps>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Microsoft Entra** y luego completa:

| Field         | Descripción                                         |
| ------------- | --------------------------------------------------- |
| **Tenant ID** | El ID de tu directorio (tenant) de Microsoft Entra. |

<Note>
  Cuando te conectas, se te redirige a Microsoft para iniciar sesión y otorgar el consentimiento de administrador. El método de autenticación y el conjunto de permisos otorgados se capturan automáticamente durante el consentimiento: no los ingresas a mano.
</Note>

## Conectar

Haz clic en **Connect** y completa el mensaje de consentimiento de administrador de Microsoft. Microsoft Entra aparecerá entonces en **Environment → Integrations**, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.

<Note>
  Myrmex solicita permisos de solo lectura de Microsoft Graph para el análisis. El consentimiento puede revocarse en cualquier momento desde el Microsoft Entra admin center.
</Note>
